Debian (DSA) Seite 10
Schwachstellen-Reports
1216 ReportsZeige 451 bis 500 von 1216
-
Linux-Kernel: batman-adv – Out-of-Bounds-Read/Write bei Network-Coding-Dekodierung
CVE-2025-39839 HochIm batman-adv-Modul des Linux-Kernels prüfte batadv_nc_skb_decode_packet() den Wert coded_len nur gegen skb->len, ohne die tatsächlich verfügbare Payload-Grösse von Ziel- und Quell-Socket-Buffer zu verifizieren. Dadurch war beim XOR-Vorgang, der nach sizeof(struct batadv_unicast_packet) beginnt, ein Out-of-Bounds-Read sowie ein kleiner Out-of-Bounds-Write möglich. Laut NVD wurde die Prüfung so ergänzt, dass coded_len vor dem XOR gegen den Payload-Bereich beider Buffer validiert wird. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: die von der Distribution bereitgestellten Kernel-Updates einspielen.
CVSS: 8.8 EPSS: 0.16% Publiziert: Referenz: NVD -
Linux-Kernel: eventpoll – halb-unbeschränkte Rekursion behoben
CVE-2025-38614 HochIm Linux-Kernel wurde eine Schwachstelle in eventpoll behoben: Es wird nun sichergestellt, dass epoll-Instanzen keinen Graphen bilden können, der tiefer als EP_MAX_NESTS+1 Verknüpfungen ist, wodurch eine halb-unbeschränkte Rekursion verhindert wird. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die bereitgestellten Kernel-Updates der betroffenen Distributionen einspielen.
CVSS: 7.8 EPSS: 0.16% Publiziert: Referenz: NVD -
Linux-Kernel: f2fs – Verwendung uninitialisierter Werte in extent_info
CVE-2025-38579 HochIm Dateisystem f2fs des Linux-Kernels meldete KMSAN die Verwendung uninitialisierter Werte in __is_extent_mergeable() und __is_back_mergeable() über den Lesepfad des Extent-Trees. Ursache ist, dass get_read_extent_info() nur drei Felder der Struktur extent_info initialisierte und die übrigen Felder uninitialisiert liess, was insbesondere beim Zusammenführen von Extents zu undefiniertem Verhalten führte. Laut NVD ist der Fehler behoben, indem die Struktur vor dem Befüllen mit Nullen initialisiert wird. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: die von der Distribution bereitgestellten Kernel-Updates einspielen.
CVSS: 7.8 EPSS: 0.16% Publiziert: Referenz: NVD -
Linux-Kernel lan743x – Out-of-Bounds-Zugriff bei EEPROM/OTP-Grösse
CVE-2025-38422 HochIm Linux-Kernel wurde eine Schwachstelle im lan743x-Treiber behoben. Für PCI1xxxx-Geräte wurden die maximalen OTP- und EEPROM-Grössen angepasst und die korrekte EEPROM-Länge je nach Gerät zurückgegeben, um Out-of-Bounds-Lese- und -Schreibzugriffe zu verhindern. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 EPSS: 0.16% Publiziert: Referenz: NVD -
Linux-Kernel ROSE: Use-after-free durch hängende Nachbar-Zeiger in rose_rt_device_down()
CVE-2025-38377 HochIm ROSE-Netzwerkprotokoll des Linux-Kernels enthält rose_rt_device_down() zwei Fehler: Die Schleifengrenze wird innerhalb der Schleife verändert, wodurch Einträge übersprungen werden können, und beim Entfernen eines Eintrags aus dem Nachbar-Array wird der nachrückende Eintrag nicht mehr geprüft. Dadurch können hängende Zeiger auf bereits freigegebene rose_neigh-Strukturen im Array verbleiben, deren spätere Verwendung zu einem Use-after-free führt. Der Fix iteriert rückwärts mit fester Schleifengrenze über das Array. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: den bereitgestellten Kernel-Fix einspielen.
CVSS: 7.8 EPSS: 0.16% Publiziert: Referenz: NVD -
Linux-Kernel: i2c/tegra – fehlende Längenprüfung beim SMBUS-Block-Read
CVE-2025-38425 HochIm Linux-Kernel wurde eine Schwachstelle im I2C-Treiber für Tegra behoben: Beim SMBUS-Block-Read wurde die vom Gerät übermittelte Nachrichtenlänge nicht geprüft. Die Korrektur bricht den Lesevorgang ab, wenn die Länge 0 beträgt oder die maximal erlaubte Byte-Anzahl überschreitet. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Updates einspielen.
CVSS: 7.8 EPSS: 0.16% Publiziert: Referenz: NVD -
Linux-Kernel (tipc): NULL-Pointer-Dereferenzierung beim Ermitteln der Remote-IP eines Ethernet-Bearers behoben
CVE-2025-38184 HochIm Linux-Kernel wurde im TIPC-Subsystem eine Schwachstelle behoben: Beim Ermitteln der Remote-IP eines Ethernet-Bearers, etwa über ein TUN-Interface mit aktiviertem Bearer, konnte eine NULL-Pointer-Dereferenzierung auftreten. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Betroffen ist Debian (DSA).
CVSS: 7.8 EPSS: 0.16% Publiziert: Referenz: NVD -
Linux-Kernel (net_sched/sch_sfq): Fehlende Bereichsprüfung der Perturb-Periode
CVE-2025-38193 HochIm Linux-Kernel wurde eine Schwachstelle im SFQ-Scheduler (net_sched/sch_sfq) behoben: Für den Parameter perturb_period fehlte eine Bereichsprüfung, wie von Gerrard Tai gemeldet. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von den Distributionen bereitgestellten Kernel-Updates einspielen.
CVSS: 7.8 EPSS: 0.16% Publiziert: Referenz: NVD -
Linux Kernel: Use-after-free in Bluetooth MGMT (mgmt_remove_adv_monitor_complete)
CVE-2025-38118 HochIm Bluetooth-Management-Subsystem des Linux-Kernels führte die Verarbeitung von MGMT_OP_REMOVE_ADV_MONITOR zu einem Use-after-free: Der Abschluss-Handler mgmt_remove_adv_monitor_complete konnte auf einen bereits freigegebenen Pending-Eintrag zugreifen (KASAN: slab-use-after-free), was Kernel-Abstürze auslöste. Ein lokaler Angreifer mit geringen Rechten kann darüber die Vertraulichkeit, Integrität und Verfügbarkeit des Systems beeinträchtigen. CVSS-Basiswert: 7.8 (Hoch). Die Schwachstelle wurde im Linux-Kernel behoben, indem der Ablauf nicht mehr über mgmt_pending_add läuft. Empfohlene Massnahme: auf eine Kernel-Version mit dem entsprechenden Fix aktualisieren.
CVSS: 7.8 EPSS: 0.16% Publiziert: Referenz: NVD -
Linux-Kernel (xen-netfront): NULL-Rückgabe von xdp_convert_buff_to_frame() abgefangen
CVE-2025-37820 HochIm Linux-Kernel wurde im xen-netfront-Treiber ein Fehler behoben: Die Funktion xdp_convert_buff_to_frame() kann laut Fehlerbericht NULL zurückgeben, was zuvor nicht abgefangen wurde. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Updates einspielen.
CVSS: 7.5 EPSS: 0.16% Publiziert: Referenz: NVD -
Linux-Kernel: vsock Use-after-free durch Bind an VMADDR_PORT_ANY
CVE-2025-38618 HochIm Linux-Kernel wurde eine Schwachstelle behoben: Ein vsock konnte sich automatisch an VMADDR_PORT_ANY binden, was bei einer Verbindung zum gebundenen Socket zu einem Use-after-free fuehren konnte. Der von accept() zurueckgegebene Socket trug ebenfalls den Port VMADDR_PORT_ANY, stand aber nicht auf der Liste der ungebundenen Sockets. Der Patch verhindert in __vsock_bind_connectible() auch das Binden an VMADDR_PORT_ANY. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: den bereitgestellten Kernel-Fix einspielen.
CVSS: 7.8 EPSS: 0.16% Publiziert: Referenz: NVD -
Linux-Kernel: fs/secretmem – Umgehung von LSM/SELinux-Prüfungen bei anonymen Inodes
CVE-2025-38396 HochIm Linux-Kernel wurde anon_inode_make_secure_inode() exportiert, damit KVM guest_memfd anonyme Inodes mit korrektem Sicherheitskontext anlegen kann. Die Änderung behebt zugleich eine Sicherheitsregression in secretmem: Dort wurde das Flag S_PRIVATE nach alloc_anon_inode() nicht entfernt, wodurch LSM/SELinux-Prüfungen für secretmem-Dateideskriptoren umgangen wurden. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: die von der Distribution bereitgestellten Kernel-Updates einspielen.
CVSS: 7.8 EPSS: 0.16% Publiziert: Referenz: NVD -
Linux-Kernel (software node): Fehlerhafte Out-of-Bounds-Prüfung in software_node_get_reference_args()
CVE-2025-38342 HochIm Software-Node-Subsystem des Linux-Kernels wurde eine fehlerhafte Out-of-Bounds-Prüfung in der Funktion software_node_get_reference_args() korrigiert, die beim Zugriff auf das angeforderte Element auftreten konnte. CVSS-Basiswert: 7.0 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von den Distributionen bereitgestellten Kernel-Updates einspielen.
CVSS: 7.0 EPSS: 0.16% Publiziert: Referenz: NVD -
Linux-Kernel: Use-after-free im bh_read()-Helper (fs/buffer)
CVE-2025-39691 HochIm Linux-Kernel wurde in fs/buffer ein Use-after-free beim Aufruf des bh_read()-Helpers behoben, das als KASAN-Stack-out-of-bounds gemeldet wurde. Der Fehler kann lokal ausgelöst werden. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: die verfügbaren Kernel-Sicherheitsupdates der jeweiligen Distribution einspielen.
CVSS: 7.8 EPSS: 0.16% Publiziert: Referenz: NVD -
Linux-Kernel: tracing – Out-of-Bounds-Read bei fehlerhaftem trace_get_user
CVE-2025-39683 HochIm Tracing-Subsystem des Linux-Kernels setzt trace_get_user() bei zu langen Strings (länger als FTRACE_BUFF_MAX beim Schreiben nach set_ftrace_filter) das Ende von parser->buffer nicht auf 0, wenn die Funktion fehlschlägt. Dadurch kam es beim anschliessenden Aufruf von ftrace_regex_release() über ftrace_process_regex() und strsep() zu einem Out-of-Bounds-Read, wie ein KASAN-Alarm belegt. Laut NVD wird das Problem behoben, indem der Zugriff auf parser->buffer nach einem gescheiterten trace_get_user() eingeschränkt wird. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: die von der Distribution bereitgestellten Kernel-Updates einspielen.
CVSS: 7.8 EPSS: 0.16% Publiziert: Referenz: NVD -
Linux-Kernel fbdev – Out-of-Bounds-Write in fast_imageblit
CVE-2025-38685 HochIm Linux-Kernel wurde eine Schwachstelle im fbdev-Subsystem behoben. Beim ioctl FBIOPUT_CON2FBMAP konnte trotz fehlgeschlagener Konsolen-Neudimensionierung die Bildschirmaktualisierung fortgesetzt werden, was über ungültige Strukturreferenzen zu einem Out-of-Bounds-Write in fast_imageblit() führte. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 EPSS: 0.16% Publiziert: Referenz: NVD -
Linux-Kernel (VFS/Mount-Propagation): fehlende Prüfung in do_change_type()
CVE-2025-38498 HochIm Linux-Kernel wurde eine Schwachstelle in der VFS-Mount-Verwaltung behoben: do_change_type() erlaubte das Ändern von Propagation-Einstellungen auch für Mounts, die nicht ausgehängt oder nicht dem aufrufenden Kontext zugeordnet waren. Die Funktion verweigert dies nun konsequent. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Updates einspielen.
CVSS: 7.8 EPSS: 0.16% Publiziert: Referenz: NVD -
Linux-Kernel (net/vlan): Refcount-Imbalance von VLAN 0 beim Umschalten der Filterung behoben
CVE-2025-38470 HochIm Linux-Kernel wurde in der VLAN-Behandlung eine Schwachstelle behoben: Ist das Feature „rx-vlan-filter“ zur Laufzeit aktiviert, konnte das Umschalten der Filterung zu einer Refcount-Imbalance bei VLAN 0 führen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Betroffen ist Debian (DSA).
CVSS: 7.8 EPSS: 0.16% Publiziert: Referenz: NVD -
Linux-Kernel (ATM/CLIP): NULL-Pointer-Dereferenzierung in to_atmarpd()
CVE-2025-38460 HochIm ATM-CLIP-Code des Linux-Kernels bestand in der Funktion to_atmarpd() laut Fehlerbericht eine mögliche NULL-Pointer-Dereferenzierung im Zusammenhang mit der RTNL-Absicherung von atmarpd. Der Fehler wurde behoben. CVSS-Basiswert: 7 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von den Distributionen bereitgestellten Kernel-Updates einspielen.
CVSS: 7.0 EPSS: 0.16% Publiziert: Referenz: NVD -
Linux-Kernel (net/tipc): Refcount-Warnung in tipc_aead_encrypt
CVE-2025-38273 HochIm Linux-Kernel wurde eine Schwachstelle im TIPC-Protokoll behoben: Ein Aufruf von get_net() in tipc_aead_encrypt() löste laut Fehlerbericht (syzbot) eine Refcount-Warnung aus. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von den Distributionen bereitgestellten Kernel-Updates einspielen.
CVSS: 7.8 EPSS: 0.16% Publiziert: Referenz: NVD -
Linux-Kernel: Out-of-bounds-Write im vivid-Treiber (Composing-Groesse)
CVE-2025-38226 HochIm Linux-Kernel wurde eine Schwachstelle im Media-Testtreiber vivid behoben. Syzkaller fand einen vmalloc-Out-of-bounds-Schreibzugriff, weil die Composing-Groesse groesser als die Groesse von fmt_cap_rect sein konnte. Der Patch fuehrt v4l2_rect_map_inside() auch dann aus, wenn has_compose_cap == 0 ist. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: den bereitgestellten Kernel-Fix einspielen.
CVSS: 7.8 EPSS: 0.16% Publiziert: Referenz: NVD -
Linux-Kernel: jfs – fehlende Validierung der AG-Parameter in dbMount()
CVE-2025-38230 HochIm Linux-Kernel wurde eine Schwachstelle im JFS-Dateisystem behoben: dbMount() validiert nun die Parameter db_agheight, db_agwidth und db_agstart, um beschädigte Metadaten früh zu erkennen und undefiniertes Verhalten in dbAllocAG zu vermeiden. Ohne diese Prüfung konnte ein manipuliertes Dateisystem einen Shift mit negativem Exponenten auslösen (UBSAN shift-out-of-bounds), gefunden per Syzkaller durch das Linux Verification Center. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Updates einspielen.
CVSS: 7.8 EPSS: 0.16% Publiziert: Referenz: NVD -
Linux-Kernel: espintcp – Referenz-Leck durch Encap-Socket-Caching
CVE-2025-38097 HochIm Linux-Kernel wurde eine Schwachstelle in espintcp behoben: Das bisherige Zwischenspeichern des Encap-Sockets konnte zu einem Referenz-Leck führen, weshalb das Caching entfernt wurde. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Updates einspielen.
CVSS: 7.8 EPSS: 0.16% Publiziert: Referenz: NVD -
Linux-Kernel (tracing): Fehlende Sperre beim Hinzufügen von Trace-Events
CVE-2025-38539 HochIm Linux-Kernel wurde eine Schwachstelle im Tracing-Subsystem behoben: Beim Hinzufügen der von einem geladenen Modul definierten Trace-Events fehlte eine down_write-Sperre auf trace_event_sem. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von den Distributionen bereitgestellten Kernel-Updates einspielen.
CVSS: 7.8 EPSS: 0.16% Publiziert: Referenz: NVD -
Linux-Kernel (rxrpc): Oops durch fehlende Prealloc-Backlog-Struktur bei AF_RXRPC-Service-Sockets
CVE-2025-38514 HochIm rxrpc-Subsystem des Linux-Kernels wurde eine Schwachstelle behoben, bei der ein geöffneter und gebundener AF_RXRPC-Service-Socket ohne vorhandene Prealloc-Backlog-Struktur einen Kernel-Oops auslösen konnte. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von den Distributionen bereitgestellten Kernel-Updates einspielen.
CVSS: 7.5 EPSS: 0.16% Publiziert: Referenz: NVD -
Linux-Kernel (platform/x86 dell_rbu): Fehlerhafte List-Head-Übergabe beim Durchlaufen der Packet-Liste
CVE-2025-38197 HochIm Linux-Kernel-Treiber dell_rbu (platform/x86) wurde eine Schwachstelle behoben, bei der beim Durchlaufen der Packet-Liste per list_for_each_entry*() nicht der korrekte List-Head übergeben wurde. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von den Distributionen bereitgestellten Kernel-Updates einspielen.
CVSS: 7.3 EPSS: 0.16% Publiziert: Referenz: NVD -
Linux-Kernel (net/tls): Kernel-Panic bei fehlgeschlagener alloc_page-Zuweisung
CVE-2025-38018 HochIm TLS-Subsystem des Linux-Kernels (net/tls) wurde eine Schwachstelle behoben, bei der bei einem fehlgeschlagenen alloc_page-Aufruf frag_list fälschlich auf NULL gesetzt wurde, was laut Quelltextänderung zu einer Kernel-Panic führen konnte. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von den Distributionen bereitgestellten Kernel-Updates einspielen.
CVSS: 7.5 EPSS: 0.16% Publiziert: Referenz: NVD -
Linux-Kernel (wifi/ath11k): initialized-Flag nach Deinit von srng-Listen nicht bereinigt
CVE-2025-38601 HochIm Linux-Kernel wurde im WLAN-Treiber ath11k eine Schwachstelle behoben: In mehreren Fällen kam es beim Resume zu Kernel Panics, da ath11k das initialized-Flag der srng-Listen nach dem Deinit nicht zurücksetzte. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Updates einspielen.
CVSS: 8.8 EPSS: 0.16% Publiziert: Referenz: NVD -
Linux-Kernel (wifi/rtl818x): URBs vor dem Leeren der TX-Statusqueue nicht beendet
CVE-2025-38604 HochIm Linux-Kernel wurde eine Schwachstelle im WLAN-Treiber rtl818x behoben: In rtl8187_stop() wurden die USB-Requestblöcke (URBs) nicht vor dem Leeren der TX-Statusqueue beendet. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von den Distributionen bereitgestellten Kernel-Updates einspielen.
CVSS: 7.8 EPSS: 0.16% Publiziert: Referenz: NVD -
Linux-Kernel: net/appletalk – Referenzzähler-Leck in atrtr_create()
CVE-2025-38542 HochIm Linux-Kernel wurde eine Schwachstelle in der AppleTalk-Netzwerkkomponente behoben: Beim Aktualisieren eines bestehenden Routeneintrags in atrtr_create() entstand ein Referenzzähler-Leck am alten Gerät. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Updates einspielen.
CVSS: 7.8 EPSS: 0.16% Publiziert: Referenz: NVD -
Linux-Kernel: exfat – Double-Free in delayed_free
CVE-2025-38206 HochIm exFAT-Dateisystem des Linux-Kernels konnte es zu einem Double-Free kommen: Schlägt das Anlegen der Upcase-Tabelle fehl, gibt exfat_free_upcase_table() den Speicher hinter vol_utbl frei; beim anschliessenden exfat_kill_sb() wird derselbe Speicher über delayed_free() erneut freigegeben. Laut NVD ist der Fehler behoben, indem der Zeiger nach der Freigabe auf NULL gesetzt wird. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: die von der Distribution bereitgestellten Kernel-Updates einspielen.
CVSS: 7.8 EPSS: 0.16% Publiziert: Referenz: NVD -
Linux-Kernel: wifi – Schutz vor A-MSDU-Spoofing-Angriffen in Mesh-Netzwerken
CVE-2025-38512 HochDer WLAN-Stack des Linux-Kernels erhielt eine Mitigation gegen A-MSDU-Spoofing in Mesh-Netzwerken: Ein Angreifer konnte ein normales MSDU in ein A-MSDU umwandeln – eine Variante von CVE-2020-24588, die bei der ursprünglichen Reaktion des IEEE-802.11-Standards auf die FragAttacks übersehen wurde (CVE-2025-27558). Die Abwehr erkennt laut NVD einen Angriffsversuch, indem ein empfangenes A-MSDU als normales MSDU geparst und geprüft wird, ob nach dem Mesh-Control-Header ein rfc1042-Header beginnt. Die Erkennung wurde mit mac80211_hwsim in Mesh- und Nicht-Mesh-Netzwerken getestet. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von der Distribution bereitgestellten Kernel-Updates einspielen.
CVSS: 8.8 EPSS: 0.16% Publiziert: Referenz: NVD -
Linux-Kernel (scsi/target): NULL-Pointer-Dereferenzierung in core_scsi3_decode_spec_i_port()
CVE-2025-38399 HochIm Linux-Kernel wurde im SCSI-Target-Subsystem eine Schwachstelle behoben: Die Funktion core_scsi3_decode_spec_i_port() konnte laut Fehlerbericht eine NULL-Pointer-Dereferenzierung auslösen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 7.5 EPSS: 0.16% Publiziert: Referenz: NVD -
Linux Kernel: bpf/sockmap – Use-after-Free beim Senden über sk_socket
CVE-2025-38154 HochIm Linux-Kernel besteht in der bpf/sockmap-Komponente eine Race Condition zwischen dem Backlog-Thread und dem Schliessen eines Sockets: Beim Senden über skb_send_sock ist sk_socket weder gesperrt noch referenziert und kann bereits freigegeben sein, was zu einem Kernel-Panic führen kann. Betroffen sind laut Quelle alle Socket-Typen (TCP, UDP, Unix, vsock). Die Lücke ist im Kernel behoben, indem die psock-Referenz gehalten wird und sock_map_close() auf den Abschluss des Backlog-Threads wartet. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: aktualisierte Kernel-Pakete der Distribution einspielen.
CVSS: 7.8 EPSS: 0.16% Publiziert: Referenz: NVD -
Linux Kernel: crypto/lzo – Pufferüberlauf bei der Kompression
CVE-2025-38068 HochIm Linux-Kernel prüfte der LZO-Kompressionscode – anders als die Dekompression – nicht auf Überläufe des Ausgabepuffers, sondern verliess sich darauf, dass der Aufrufer stets genügend Pufferplatz bereitstellt; die übergebene Pufferlänge wurde ignoriert. Dadurch kann es beim Komprimieren zu einem Pufferüberlauf kommen. Behoben wurde dies durch eine sichere Kompressionsschnittstelle, die vor jedem Schreibzugriff das Pufferende prüft und in crypto/lzo verwendet wird. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: aktualisierte Kernel-Pakete der Distribution einspielen.
CVSS: 7.8 EPSS: 0.16% Publiziert: Referenz: NVD -
Linux-Kernel: btrfs – Relocation teilweise gelöschter Subvolumes verursacht Transaktionsabbruch
CVE-2025-39738 HochIm Linux-Kernel wurde ein Fehler in btrfs behoben: Beim Balancieren konnte die Relocation auf ein teilweise gelöschtes Subvolume treffen, für dessen Baumblöcke keine Backref-Einträge mehr existieren – die Folge war ein Transaktionsabbruch. Ursache waren alte, verwaiste Subvolumes ohne Orphan-Item, die durch einen längst behobenen Fehler älterer Kernel entstanden sind. Die Korrektur weist teilweise gelöschte Subvolumes für den Relocation-Baum jetzt frühzeitig zurück. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Updates einspielen.
CVSS: 7.3 EPSS: 0.16% Publiziert: Referenz: NVD -
Linux-Kernel: ntfs3 – fehlende Plausibilitätsprüfung für Dateinamen
CVE-2025-38707 HochIm Linux-Kernel wurde ein Fehler im ntfs3-Dateisystem behoben: Es fehlte eine Plausibilitätsprüfung, dass die Länge eines Dateinamens kleiner als die Grösse des zugehörigen Verzeichniseintrags sein muss. Die Korrektur ergänzt diese Prüfung. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Updates einspielen.
CVSS: 7.1 EPSS: 0.16% Publiziert: Referenz: NVD -
Linux-Kernel (BPF): Fehlerhafte Format-String-Validierung in bprintf-Helfern
CVE-2025-38528 HochIm BPF-Subsystem des Linux-Kernels liess sich laut Fehlerbericht der Format-String %p% unkontrolliert an bprintf-ähnliche Hilfsfunktionen wie bpf_trace_printk übergeben. Der Kernel lehnt diesen Format-String nun ab. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von den Distributionen bereitgestellten Kernel-Updates einspielen.
CVSS: 7.1 EPSS: 0.16% Publiziert: Referenz: NVD -
Linux-Kernel: comedi – unzureichende Dateninitialisierung bei Subdevice-Schreibbefehlen
CVE-2025-38478 HochIm Linux-Kernel wurde eine Schwachstelle im Comedi-Subsystem behoben: Bei Instruktionen, die auf ein Subdevice schreiben, wurden Daten unzureichend initialisiert; einige Comedi-Subdevice-Instruktions-Handler waren davon bekanntermassen betroffen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Updates einspielen.
CVSS: 7.8 EPSS: 0.16% Publiziert: Referenz: NVD -
Linux-Kernel: btrfs – fehlerhafte Iteration von Extrefs beim Log-Replay
CVE-2025-38382 HochIm Linux-Kernel wurde eine Schwachstelle im Btrfs-Dateisystem behoben: In der Funktion __inode_add_ref() konnte bei der Verarbeitung von Extrefs während des Log-Replays ein fehlerhafter Sprung zum nächsten Label die Iteration beeinträchtigen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Updates einspielen.
CVSS: 7.8 EPSS: 0.16% Publiziert: Referenz: NVD -
Linux-Kernel (platform/x86 dell-wmi-sysman): fehlerhafte WMI-Datenblock-Abfrage in sysfs-Callbacks behoben
CVE-2025-38412 HochIm Linux-Kernel wurde im Treiber dell-wmi-sysman eine Schwachstelle behoben: Beim Abrufen von WMI-Datenblöcken in sysfs-Callbacks trat ein fehlerhaftes Verhalten auf. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Betroffen ist Debian (DSA).
CVSS: 7.8 EPSS: 0.16% Publiziert: Referenz: NVD -
Linux-Kernel: IPC – IPCS-Lookups nicht durch RCU geschützt (Use-after-free)
CVE-2025-38212 HochIm Linux-Kernel wurde ein von syzbot gemeldetes Use-after-free im IPC-Subsystem behoben: idr_for_each() war zwar durch ein rwsem geschützt, lief aber nicht in einem RCU-Lesebereich. Gibt call_rcu() dabei eine radix_tree_node-Struktur frei, konnte beim Lesen des nächsten Knotens in radix_tree_for_each_slot() bereits freigegebener Speicher gelesen werden. Die Korrektur stellt sicher, dass der Aufruf von idr_for_each() in shm_destroy_orphaned() innerhalb eines RCU-Lesebereichs erfolgt. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Updates einspielen.
CVSS: 7.8 EPSS: 0.16% Publiziert: Referenz: NVD -
Linux-Kernel: mm/hugetlb – fehlerhaftes Timing beim Unsharing von Page-Tables bei VMA-Split
CVE-2025-38084 HochIm Linux-Kernel wurde eine Schwachstelle im Speicherverwaltungs-Subsystem (mm/hugetlb) behoben: Bisher löste __split_vma() das Unsharing von Hugetlb-Page-Tables bereits vor dem eigentlichen VMA-Split aus statt währenddessen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Updates einspielen.
CVSS: 7.8 EPSS: 0.16% Publiziert: Referenz: NVD -
Linux-Kernel: Fenster für übersprungene TLB-Flushes in x86/mm beseitigt
CVE-2025-37964 HochIm Linux-Kernel wurde in x86/mm ein Fenster im Code für den mm-Wechsel beseitigt, in dem TLB-Flushes versehentlich übersprungen werden konnten. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von den betroffenen Distributionen bereitgestellten Kernel-Aktualisierungen einspielen.
CVSS: 7.8 EPSS: 0.16% Publiziert: Referenz: NVD -
Linux-Kernel: ipmi/msghandler – mögliche Speicherbeschädigung in ipmi_create_user()
CVE-2025-38456 HochIm Linux-Kernel wurde eine mögliche Speicherbeschädigung im IPMI-Message-Handler behoben: Wird in ipmi_create_user() die gesuchte Schnittstellennummer nicht gefunden, ist der Listen-Iterator intf ein ungültiger Zeiger; ein atomic_dec auf diesem Zeiger führt zu Speicherbeschädigung. Die Korrektur ruft atomic_dec nur noch auf, wenn zuvor atomic_add_return ausgeführt wurde, und passt den in_shutdown-Pfad entsprechend an. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Updates einspielen.
CVSS: 7.8 EPSS: 0.15% Publiziert: Referenz: NVD -
Linux-Kernel (NFS): fehlerhafte Capability-Vererbung beim Automount neuer Dateisysteme
CVE-2025-39798 HochIm Linux-Kernel wurde im NFS-Client eine Schwachstelle behoben: Capabilities lassen sich laut Fehlerbericht nicht vererben, wenn beim Automounting ein neues Dateisystem betreten wird. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 7.3 EPSS: 0.15% Publiziert: Referenz: NVD -
Linux-Kernel: Referenzfreigabe-Fehler in IPv6 Multicast (mld_del_delrec)
CVE-2025-38550 HochIm Linux-Kernel wurde eine Schwachstelle im IPv6-Multicast-Code behoben: In mld_del_delrec() wurde die Referenz auf pmc->idev zu früh freigegeben, obwohl sie in ip6_mc_clear_src() noch verwendet wird; die Korrektur gibt die Referenz erst nach deren Rückkehr frei. Laut CVSS-Vektor kann ein lokaler Angreifer mit geringen Rechten Vertraulichkeit, Integrität und Verfügbarkeit beeinträchtigen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: auf einen Kernel-Stand mit der enthaltenen Korrektur aktualisieren.
CVSS: 7.8 EPSS: 0.15% Publiziert: Referenz: NVD -
Linux-Kernel (Thunderbolt): Doppeltes Dequeue einer Konfigurationsanfrage
CVE-2025-38174 HochIm Linux-Kernel wurde im Thunderbolt-Treiber eine Schwachstelle in tb_cfg_request_dequeue() behoben, die zu einem doppelten Dequeue einer Konfigurationsanfrage und einem General-Protection-Fault führen konnte. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von Debian bereitgestellten Kernel-Updates einspielen.
CVSS: 8.8 EPSS: 0.15% Publiziert: Referenz: NVD -
Linux-Kernel (sch_hfsc): fehlende Idempotenz von hfsc_qlen_notify()
CVE-2025-38177 HochIm Linux-Kernel wurde eine Schwachstelle im HFSC-Scheduler des Netzwerk-Subsystems behoben: hfsc_qlen_notify() war nicht idempotent und dadurch nicht mit aufrufenden Komponenten wie fq_codel kompatibel. Die Funktion wurde idempotent gemacht. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Updates einspielen.
CVSS: 7.8 EPSS: 0.15% Publiziert: Referenz: NVD -
Linux-Kernel: jfs – Array-Index-Out-of-Bounds-Lesezugriff in add_missing_indices
CVE-2025-38204 HochIm Linux-Kernel wurde eine Schwachstelle im JFS-Dateisystem behoben: In der Funktion add_missing_indices() konnte ein Array-Index-Out-of-Bounds-Lesezugriff auftreten, da die Variable stbl als s8 deklariert war, obwohl sie Offsets in einem grösseren Wertebereich aufnehmen musste. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Updates einspielen.
CVSS: 7.8 EPSS: 0.15% Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Debian (DSA), kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.